この度、BASE株式会社と、グループ会社であるPAY株式会社およびwant.jp株式会社は、第三者認証機関である国際マネジメントシステム認証機構の審査を経て、情報セキュリティマネジメントシステム(ISMS)の国際規格である「ISO/IEC 27001」の認証(以下「ISMS認証」)を取得しましたので、お知らせいたします。
<ISMS認証について>
ISMS(Information Security Management System)とは、組織が情報セキュリティリスクを適切に管理し、情報資産の機密性、完全性および可用性を維持・改善するための仕組みです。「ISO/IEC 27001」は、ISMSの確立、運用および継続的な改善に必要な事項を定めた国際規格です。ISMS認証は、第三者認証機関による審査を通じて、組織の情報セキュリティマネジメントシステムが同規格の要求事項に適合していることを評価・認証するものです。
参考:一般社団法人情報マネジメントシステム認定センター「ISMS(情報セキュリティマネジメントシステム)とは」https://isms.jp/isms/
BASEグループ(当社と子会社を含みます)では、事業成長や組織規模の拡大に伴い、取り扱う情報や、対応すべき情報セキュリティリスクが多様化しています。こうした状況を踏まえ、情報セキュリティリスクの低減と管理体制の構築・強化、継続的な改善プロセスの確立を目的として、ISMS認証を取得いたしました。
◼︎認証概要
| 認証規格 | JIS Q 27001:2025(ISO/IEC 27001:2022+Amd 1:2024) |
|---|---|
| 認証番号 | ICMS-SR0774 |
| 認証登録日 | 2026年8月28日 |
| 登録範囲に含まれる組織 | BASE株式会社、PAY株式会社、want.jp株式会社 |
| 適用範囲 | ・BASE株式会社、PAY株式会社およびwant.jp株式会社が提供するサービス(ネットショップ作成サービス「BASE」、オンライン決済サービス「PAY.JP」、越境ECサービス「want.jp」等)の企画・開発・運用・保守に関わる業務 ・上記サービスの提供に付随する業務 ・情報システムの運用・管理業務 ・コーポレート業務 ・上記業務に関わる情報セキュリティマネジメント |
| 審査・登録機関 | 国際マネジメントシステム認証機構株式会社 |
当社は、「Payment to the People, Power to the People.」という企業ミッションの実現に向けて、ユーザーの皆さまに安心安全にサービスをご利用いただくため、情報セキュリティに関わる多様なリスクを効果的に削減し、組織全体のセキュリティ体制構築に取り組んでおります。
2025年7月以降、BASEグループに参画したグループ会社につきましては、今回構築した運用体制や共通基盤を活用し、登録範囲の拡大に向けた対応を進めてまいります。
引き続き、適切な情報セキュリティマネジメントを推進し、BASEグループのサービスをご利用いただくすべての皆様に、安心・安全な環境を提供できるよう努めてまいります。
以上
■本件に関する報道関係者お問い合わせ先
BASE株式会社
担 当: BASE株式会社 広報PR
MAIL : pr@binc.jp